Z-blog后台拿SHELL方法总结

网络安全 2021-07-03 09:36www.168986.cn网络安全知识
一、在上传类型添加asp或者asa然后上传大马就好了

二、进后台在附件那上传.asp;1.jpg,不要选择“自动命名上传文件”,上传目录是http://../upload/.asp;1.jpg

三、插件管理--TotoroⅡ插件,导出此插件,下载本地利用文本形式打开base64加密的,自己用一句话或小马去base64加密下替换之,修改Totoro/ajaxdel.asp文件名,再进后台删了这个插件重新上传安装下,你的SHELL地址就是PLUGIN/Totoro/xxxx.asp了。

Copyright © 2016-2025 www.168986.cn 狼蚁网络 版权所有 Power by